|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 18 Oct 2001 09:17:59 To : jen@comp.chem.msu.su Subject : Re: выполнение действий на удаленной машине --------------------------------------------------------------------------------
>> Можно ограничить доступ определенному пользователю только по RSA ключю и
>> только с определенного IP адреса.
>> Если да, то что читать?
jccms> man sshd.
jccms> Обрати внимание на возможность указать в .ssh/authorized_keys
jccms> такие параметры, как from="..", command=".." - второе просто жестко
jccms> задаст выполянемую команду
Стоит отметить, что необходимо иметь свежий sshd или отключенный sftp.
Hе так давно вскрылась дырка, дефолтовая инсталляция включала sftp
и через дырку можно было обходить command=".." и и т.п.
Eugene
--
"Люди забыли эту истину," - сказал Лис, - "но ты не забывай"
--- slrn/0.9.7.0 (FreeBSD)
* Origin: SVZ-Service (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/26093af093f52.html, оценка из 5, голосов 10
|